CVE-2026-89013
Dolibarr 23.0.4 < 24.0.1 Обход авторизации через параметр hashp в document.php
- Опубликовано
- 11 сент. 2026 г.
- Обновлено
- 17 сент. 2026 г.
- Назначение CNA
- VulnCheck
- Наблюдены доказательства
- 12 сент. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 31,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Dolibarr 23.0.4 до 24.0.1 содержит уязвимость обхода авторизации, позволяющую неаутентифицированным злоумышленникам читать произвольные файлы через конечные точки хранилища документов, передавая специально сформированное значение параметра hashp. Злоумышленники могут отправить запрос с hashp=shared, чтобы обойти проверку токена, одновременно удовлетворяя условию авторизации в htdocs/document.php и htdocs/viewimage.php, получая доступ к журналам приложения, загруженным бизнес-документам, резервным копиям базы данных, содержащим хэши паролей, и файлам, принадлежащим другим сущностям multicompany.
Источники
1- CVE-2026-89013Эксплойт
Python-эксплойт для CVE-2026-89013 — обход авторизации в Dolibarr hashp без аутентификации, позволяющий произвольное чтение файлов, с режимами check, list, hunt, read и download.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.